ISMP - Introdução Flashcards

1
Q

Quais os tres pilares de seguranca da informacao?

A

Confidencialidade
Integridade
Disponibilidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que a Confidencialidade visa garantir?

A

Que o recurso é apenas acessível por pessoas autorizadas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que a Integridade visa garantir?

A

Que os recursos não foram modificados desde a última modificação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que a disponibilidade visa garantir?

A

Que os recursos estão disponíveis quando solicitados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quais são as áreas de segurança?

A
  1. Seg. Física
  2. Seg. Pessoal
  3. Seg. Operacional
  4. Seg. Comunicação
  5. Seg. Rede
  6. Seg. Informação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Cite alguns exemplos de normas de segurança

A

ISO 27001
ITIL
COBIT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é um controle de segurança?

A

É uma baseline de como as coisas devem ser feitas, as etapas, processos e necessidades

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que é uma contenção?

A

Ação para conter o risco que se tornou uma ameaça. É diferente para cada etapa do risco

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quais são as etapas do risco?

A
  1. Ameaça
  2. Incidente
  3. Dano
  4. Recuperação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quais as medidas de contenção para o risco?

A
  1. Identificação
  2. Prevenção
  3. Detecção
  4. Repressão
  5. Correção
  6. Evaluação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que é uma ameaça?

A

Qualquer coisa que pode interromper o funcionamento de negócio baseado em informação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O que é um incidente?

A

Uma ameaça materializada, quando ela se concretizou

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quais pilares sustentam a prevenção contra o incidente?

A
  1. Authentication: Confirmação de identidade
  2. Authorization: Identificação do acesso e nível de permissão
  3. Accounting: Controle e monitoramento de acesso à info.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Cite exemplos de detecção de incidente

A

Sist. de monitoramento
Sist. gestão de eventos
Software, como AV, diagnósticos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Cite exemplos de repressão do incidente

A
Suspensão de acesso
Restart do sistema
Atuação de equipe de segurança
Bloqueio temporário
Acionamento de sist. reserva
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é a etapa de correção e recuperação?

A

Acontece após o incidente para arrumar o ambiente que sofreu o ataque

17
Q

O que a implementação de política de segurança deve considerar?

A

Despesas, receitas e permitir que a direção possa tomar decisões melhores

18
Q

Quais os princípios da segurança da informação?

A
  1. Avaliação de riscos para a empresa, com base nos objetivos e estratégias de negócio
  2. As leis vigentes, contratos e regras estabelecidas com parceiros e provedores
  3. Princípios particulares, quanto ao processamento, armazenamento, comunicação e arquivamento
19
Q

Como garantir a Confidencialidade?

A
  • Classificação da informação
  • Armazenamento seguro
  • Aplicação de políticas de segurança
  • Treinamento e educação da equipe
20
Q

Como é possível inferir a eficiência da segurança da informação?

A

Pelo grau de previsibilidade do sistema

21
Q

Qual o ciclo de vida da informação?

A
  1. Criação e Origem
  2. Distribuição e Obsolescência
  3. Uso e transmissão
  4. Processamento
  5. Armazenamento
22
Q

O que é o PDCA?

A

Plan - Contrato, acordo e definições
Do - Criação de mecanismos de segurança, e soluções para manuseio de informações
Check - Auditoria interna e externa, ou avaliações
Act - Relatórios, modificações e melhorias